Catalogue CISA KEV · mis à jour le 2026-09-25
Failles Microsoft activement exploitées
Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 389failles exploitées
- 117utilisées par des rançongiciels
- 72produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft XML Core Services : corruption de mémoire
CVE-2012-1889 Répandu ici |
XML Core Services | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Windows Authenticode Signature Verification : exécution de code à distance
CVE-2012-0151 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft PowerPoint : débordement de tampon
CVE-2010-2572 Répandu ici |
PowerPoint | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Office : débordement de tampon
CVE-2009-0563 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Office Object Record Corruption Vulnerability
CVE-2009-0557 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Word Malformed Object Pointer Vulnerability
CVE-2006-2492 Répandu ici |
Word | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Windows Graphics Device Interface (GDI) : exécution de code à distance
CVE-2016-3393 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Open Type Font : exécution de code à distance
CVE-2016-7256 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Silverlight Runtime : exécution de code à distance
CVE-2016-0034 Répandu ici |
Silverlight | The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows TS WebProxy : traversée de répertoire
CVE-2015-0016 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer ASLR Bypass Vulnerability
CVE-2015-0071 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2015-2360 Répandu ici |
Win32k | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2425 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2015-1671 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2014-4148 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-4123 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-2817 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft IME Japanese : élévation de privilèges
CVE-2014-4077 Répandu ici |
Input Method Editor (IME) Japanese | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2013-7331 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Silverlight : divulgation d'informations
CVE-2013-3896 Répandu ici |
Silverlight | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Silverlight Double Dereference Vulnerability
CVE-2013-0074 Répandu ici |
Silverlight | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2018-8611 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici |
SMBv1 server | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft XML Core Services : divulgation d'informations
CVE-2017-0022 Répandu ici |
XML Core Services | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2017-0149 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2017-0210 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Windows Search : exécution de code à distance
CVE-2017-8543 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2016-0162 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici |
Internet Explorer et Edge | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer Messaging API : divulgation d'informations
CVE-2016-3298 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Update Notification Manager : élévation de privilèges
CVE-2020-0638 Répandu ici |
Update Notification Manager | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2019-0676 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows SMB : divulgation d'informations
CVE-2019-0703 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2019-0880 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles Microsoft sont activement exploitées ?
Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.
Quelle est la dernière faille Microsoft ajoutée au catalogue ?
Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.
Quel produit Microsoft est le plus touché ?
Windows, avec 172 faille(s) exploitée(s).
Des failles Microsoft sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.
Produits Microsoft concernés
- Windows (172)
- Internet Explorer (36)
- Office (29)
- Win32k (25)
- Exchange Server (17)
- SharePoint (10)
- SharePoint Server (5)
- Defender (5)
- Word (4)
- Open Management Infrastructure (OMI) (4)
- .NET Framework (3)
- Active Directory (3)
- Silverlight (3)
- Excel (3)
- SQL Server (2)
- Windows (2)
- XML Core Services (2)
- PowerPoint (2)
- SMBv1 server (2)
- DirectX Graphics Kernel (DXGKRNL) (2)
- Edge and Internet Explorer (2)
- Edge (2)
- Graphics Device Interface (GDI) (2)
- SMBv1 (2)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.